Guten Mittag!
Wenn ich das Prinzip der digitalen Signatur richtig verstanden habe, dann wird an meine E-Mail eine Signatur angehängt, die mit meinem privaten Schlüssel verschlüsselt ist und sich vom Empfänger mit meinem öffentlichen Schlüssel verifizieren lässt.
Bei der digitalen Verschlüsselung wird der Inhalt meiner Mail mit dem öffentlichen Schlüssel des Empfängers verschlüsselt, der diese dann mit seinem eigenen privaten Schlüssel entschlüsseln kann. Das ich dazu den öffentlichen Schlüssel des Empfängers in meinem Sicherheitsmodul installiert haben muss, ist klar.
Nun aber zur Signatur:
Wenn ich eine Mail an mich selbst schicke, dann wird die Signatur erkannt und als gültig erkannt. Klar, ich habe ja auch alle dazugehörigen Schlüssel auf meinem Rechner installiert. Wenn ich aber nun eine Mail an einen anderen Account schicke, in diesem Fall ein Outlook Web Access von meinem Arbeitgeber, dann wird die Signatur als ungültig angezeigt weil "die Zertifikatskette nicht richtig installiert ist".
Jetzt zu meiner Frage: müssen die Empfänger auch bei digital signierten Mails das Stammzertifikat (TrustCenter Universal CA I) und das Zwischenzertifikat (TrustCenter Class 1 L1 CA IX) bei sich installiert und als vertrauenswürdig eingestuft haben?
Ich bin davon ausgegangen, dass in meiner digitalen Signatur der Weg zum öffentlichen Key-Server meines Zertifikateanbieters (in diesem Fall TrustCenter GmbH) angegeben ist und das auch funktioniert, wenn der Empfänger die Zertifikate nicht installiert hat.
Und wenn dem so ist: wenn ich mir selbst eine Mail mit TB an meinen eigenen Outlook Web Access Account schicke, wird die Signatur als ungültig eingestuft owohl ich im IE sowohl das Stammzertifikat (TrustCenter Universal CA I) und das Zwischenzertifikat (TrustCenter Class 1 L1 CA IX) installiert habe. Die Fehlermeldung im Outlook Web Access lautet "Die Zertifikatskette wurde nicht richtig installiert."
Und wenn ich schonmal dabei bin: Was ist der Unterschied zwischen einem Stamm- und einem Zwischenzertifikat?
Trotz längerer Suche habe ich in den Anfängerfragen keine Hilfe gefunden, deswegen schonmal dankeschön vorab für die Antworten!
TB Version 5.0, Zugang über POP, Windows XP
Lieben Gruß!